luxnote lapstore servion thinkspot
Seite 2 von 2 ErsteErste 12
Ergebnis 21 bis 39 von 39

Thema: Intel ME-Sicherheitslücke (aus: evtl. Sicherheitslücke in Intel CPUs)

  1. #21

    Registriert seit
    07.02.2014
    Beiträge
    376
    Danke
    0
    Thanked 62 Times in 46 Posts
    Das ist ja Lustig, auf meinem T420 und X220 läuft ebenfalls die gleiche Management Version wie auf dem W520 und dort gibt es keine Sicherheitslücke mehr...

    x220.pngt420.pngw520.png

    Ich verwende auf alles Geräten einen Bios-Mod mit Advanced-Menu.

    EDIT:

    Ursache war, dass ich beim W520 SOL und KVM im MEBX aktiviert hatte.

    Jetzt deaktiviert und damit alles sicher...
    IMG_20180121_221412.jpgIMG_20180121_221420.jpg
    IMG_20180121_221439.jpgIMG_20180121_221449.jpg
    w520-sec.png

    Grüße
    Cyrix
    Geändert von Cyrix (21.01.2018 um 22:58 Uhr)

  2. #22
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Aha, gut zu wissen. Die Einstellungen hatte ich bereits im Advanced Menu deaktiviert.


    LG Uwe


    Korrektur: Habe Anti-Theft permant deaktiviert. Dann erscheinen auch die Einträge im MEBX nicht mehr. Liegt dann wohl daran, dass ich nach dem ME-Update stets geschützt war.
    Geändert von Helios (22.01.2018 um 11:54 Uhr)
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  3. #23

    Registriert seit
    10.03.2006
    Ort
    in der lebenswertesten Stadt von D
    Beiträge
    1.753
    Danke
    53
    Thanked 5 Times in 5 Posts
    da schaue ich heute Abend auch mal rein, obwohl ja mein System als sicher gemeldet wurde. ich habe nämlich auch das mod BIOS drauf.
    wirds nach dem (hoffentlich noch kommenden) Update zu Spectre wieder ein mod. BIOS geben?
    schöne Grüße von Berti
    X220 4290-RM8, 8 / 120 GB, Sparkylinux ....und als kleine Ergänzung:
    TPT 10 2nd Gen, 4/64 GB, Win 10 prof. 64bit (liegt schon länger ungenutz herum)

  4. #24

    Registriert seit
    01.02.2013
    Beiträge
    550
    Danke
    100
    Thanked 46 Times in 44 Posts
    Mein X220 läuft mit 7.1.92.3273, diese Version bietet Lenovo jedoch leider nicht an, Zitat:

    Intel's updated advisory now includes Intel ME 6.x and 7.x. However, there is no fix released by Intel due to end of support.
    Quelle

  5. #25
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Geändert von Helios (24.01.2018 um 11:41 Uhr)
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  6. #26

    Registriert seit
    01.02.2013
    Beiträge
    550
    Danke
    100
    Thanked 46 Times in 44 Posts
    Zitat Zitat von Helios Beitrag anzeigen
    Ist auch die offizielle Version, welche von Intel zur Verfügung steht.
    Die Seite wurde zuletzt am 01.12.2017 aktualisiert, Firmware 7.1.92.3273 stammt aber vom 07.12.2017

    Quelle

  7. #27
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Aha. Und wenn du das Intel-SA-00086 Detection Tool laufen lässt, welches Ergebnis erhältst du?

    Intel-SA-00086 Detection Tool
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  8. #28

    Registriert seit
    01.06.2013
    Beiträge
    552
    Danke
    18
    Thanked 39 Times in 38 Posts
    @Helios: Das verlinkte Update für's X220 ist doch gar vom Mai?
    @home: X40, X41, X60s, X200(3x), X200s(3x), X200T, T400s, T500 (QC-Mod)
    @work: X301, X220, 2xT520

  9. #29

    Registriert seit
    07.02.2014
    Beiträge
    376
    Danke
    0
    Thanked 62 Times in 46 Posts
    Mit dem Datum aktualisieren hats Lenovo nicht so...

  10. #30

    Registriert seit
    01.02.2013
    Beiträge
    550
    Danke
    100
    Thanked 46 Times in 44 Posts
    In diesem Fall ist das Datum korrekt, Firmware 7.1.91.3272 stammt aus Mai 2017.

  11. #31
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Firmware 7.1.91.3272 ist allerdings sicher und nicht angreifbar, gemäss dem Intel Prüftool.
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  12. #32
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Mit dem aktuellen Intel Prüftool sieht die Sache nicht mehr gut aus, sprich angreifbar.

    https://thinkpad-forum.de/threads/141855-Interessante-Tools-und-Programme?p=2131780&viewfull=1#post2131780
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  13. The Following User Says Thank You to Helios For This Useful Post:
  14. #33

    Registriert seit
    07.02.2014
    Beiträge
    376
    Danke
    0
    Thanked 62 Times in 46 Posts
    Kann ich so nicht bestätigen, meine Geräte (siehe obige Posts) sind mit der Intel-SA Version 1.1.169.0 weiterhin als "sicher" markiert.

    Grüße
    Cyrix

  15. #34
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Ha... habe das BIOS auf default zurückgestellt und danach meine individuellen Anpassungen gemacht und jetzt zeigt die Version 1.1.169.0 ebenfalls an, dass alles sicher sei.

    Wieso auch immer...? Aber passt .


    LG Uwe
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  16. #35
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Und täglich grüsst das Murmeltier...


    Heise: Intel-Prozessoren: Management Engine (ME) über Netzwerk angreifbar

    Erneut klaffen Lücken in der kritischen Management Engine der Intel-Prozessoren. Betroffen sind viele Generationen, abgesichert werden nur die jüngeren (ab der 4. Generation und aktueller)

    Intel Q1’18 Intel® Active Management Technology 9.x/10.x/11.x Security Review Cumulative Update
    Intel® Converged Security Management Engine (Intel® CSME) 11.x issue


    LG Uwe
    Geändert von Helios (20.07.2018 um 22:34 Uhr)
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  17. The Following User Says Thank You to Helios For This Useful Post:
  18. #36
    Avatar von bender79
    Registriert seit
    07.11.2015
    Beiträge
    85
    Danke
    4
    Thanked 7 Times in 7 Posts
    Hallo,

    Wie gestaltet dass sich eigentlich, wenn Sicherheitslücken in der Hardware nicht mehr gestopft werden, die Geräte aber noch in der Lenovo Garantie sind?

    grüße

  19. #37
    cnrhkiyf
    Gast
    Kurz: Pech! Kannst dich bei der Politik bedanken, dass Hersteller für sowas nicht haftbar gemacht werden können. Bzw. zahlen sie dann evtl. irgendeine "Strafe" (wobei in dem Bereich nichtmal das wahrscheinlich ist), du als Kunde bekommst aber natürlich nichts.

  20. #38
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Mittels vorgeschalteter (Hardware) Firewall folgende Ports schliessen, sowohl TCP als auch UDP: 16992-16995, 623, 664, 5900 (siehe: Intel® AMT Implementation and Reference Guide - Manageability Ports).

    Müsste dann wohl auch klappen, da AMT von aussen nicht mehr erreichbar ist.




    LG Uwe
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  21. The Following User Says Thank You to Helios For This Useful Post:
  22. #39
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Themenstarter
    Das Intel-SA-00086 Detection Tool steht in der Version 1.2.007.0 zum Bezug bereit.

    Note: Versions of the INTEL-SA-00086 Detection Tool earlier than 1.0.0.146 did not check for CVE-2017-5711 and CVE-2017-5712. These CVE's only affect systems with Intel® Active Management Technology (Intel® AMT) version 8.x-10.x. Users of systems with Intel AMT 8.x-10.x are encouraged to install version 1.0.0.146, or later, to help verify the status of their system in regards to the INTEL-SA-00086 Security Advisory.

    LG Uwe
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

Ähnliche Themen

  1. Sicherheitslücken in CPUs von Intel/AMD/anderen (Microcode+App+OS fixes notwendig)
    Von bender79 im Forum Security, Trojaner, Viren, Malware
    Antworten: 543
    Letzter Beitrag: 09.03.2019, 16:02
  2. Verkaufe CPUs Intel C2D 2x P9700 und 2x P8400
    Von joshua666 im Forum Biete ThinkPads und Zubehör
    Antworten: 2
    Letzter Beitrag: 08.01.2018, 07:46
  3. Bug in Intel Skylake und Kabylake CPUs
    Von kristatos im Forum Hardware-Ecke
    Antworten: 13
    Letzter Beitrag: 14.07.2017, 20:39
  4. Verkaufe Intel Centrino N6235, N1000, 2x2GB Corsair DDR3, Intel C2D CPUs[Preis Update 2]]
    Von poiu im Forum Biete ThinkPads und Zubehör
    Antworten: 22
    Letzter Beitrag: 19.07.2015, 14:33
  5. Intel CPUs - 2x Core 2 Duo
    Von Instructor im Forum Biete Sonstiges
    Antworten: 14
    Letzter Beitrag: 30.07.2011, 19:17

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
CeCon ok1.de ipWeb Campus Shop CaptainNotebook RO Electronic